Migrando el Directorio Activo desde Windows Server 2008 R2 a 2022

  Рет қаралды 8,965

HomeLabNow

HomeLabNow

Күн бұрын

Пікірлер: 88
@marcelov67
@marcelov67 11 ай бұрын
Tremendo Tutorial... Nuevo Suscriptor - Gracias por los aportes
@JanCarlosDM
@JanCarlosDM 10 ай бұрын
Muchas gracias por a apoyo!
@franmartin2758
@franmartin2758 Жыл бұрын
Contenido genial!! Nuevo subscriptor sigue así!!
@JanCarlosDM
@JanCarlosDM Жыл бұрын
Muchas gracias!
@AcavitoAcero
@AcavitoAcero 11 ай бұрын
Me has ayudado en una gran cosa, solo que hay unos ocmandos que no me los ejecuta me da error, pero de ahi todo esta a la perfeccion, claro que soloes a nivel delaboratorio pero para simular la migracion en general que tengo que hacer en estos dias, en seco y de forma real. espero en Dios poder salir Avante, y gracias por tus aportes.
@AlanMartinez-do9jh
@AlanMartinez-do9jh 10 ай бұрын
A mi me causó error el de Move, entonces aquí te los dejo ya los implementé y funcionan al 100 * Get-ADDomain | Select-Object InfraestructureMaster, RIDMaster, PDCEmulator * Get-ADForest | Select-Object DomainNamingMaster, SchemaMaster * Move-ADDirectoryServerOperationMasterRole -Identity "Hostname_Nuevo_Controlador" -OperationMasterRole PDCEmulator,SchemaMaster,DomainNamingMaster,RIDMaster,InfrastructureMaster * Get-EventLog -LogName 'Directory Service' | where {$_.eventID -eq 2039 -or $_.eventID -eq 2040} | Format-List * Get-EventLog -LogName 'Directory Service' | where {$_.eventID -eq 1458} | Format-List * Get-ADDomainController -Filter * | Format-Table Name, IPAddress
@JanCarlosDM
@JanCarlosDM 10 ай бұрын
Muchas gracias por el apoyo. Te deseo mucho éxito en esa implementación. ¡Un saludo!
@ledper1
@ledper1 11 ай бұрын
Comparte la lista de comando que usaste por a favor
@JanCarlosDM
@JanCarlosDM 11 ай бұрын
Ver comandos: 1. validar que nuestro controlador de dominio en Windows Server 2008 R2 está utilizando DFSR: Dfsrmig /getglobalstate 2. Migración de Roles FSMO Get-ADDomain | Select-Object InfrastructureMaster, RIDMaster, PDCEmulator Get-ADForest | Select-Object DomainNamingMaster, SchemaMaster 3. Movemos todos estos roles al servidor con Windows Server 2022: Move-ADDirectoryServerOperationMasterRole -Identity DC2022 -OperationMasterRole SchemaMaster, DomainNamingMaster, PDCEmulator, RIDMaster, InfrastructureMaster 4. Verificamos nuevamente quien tiene los roles maestros: Get-ADDomain | Select-Object InfrastructureMaster, RIDMaster, PDCEmulator Get-ADForest | Select-Object DomainNamingMaster, SchemaMaster 5. Ahora vamos a validar el nivel funcional tanto del Forest como del Dominio: Get-ADDomain | fl Name,DomainMode Get-ADForest | fl Name,ForestMode 6. Elevar el nivel funcional de nuestro dominio Set-ADDomainMode -identity HomeLabNow.local -DomainMode Windows2016Domain 7. Ahora elevamos el Forest: Set-ADForestMode -identity HomeLabNow.local -ForestMode Windows2016Forest 8. Para Validamos: Get-ADForest | fl Name, ForestMode 9. Vemos las actualizaciones a través del EventLog: Get-EventLog -LogName 'Directory Service' | where {$_.eventID -eq 2039 -or $_.eventID -eq 2040} | Format-List 10. Verificando el evento de ID 1458 podemos ver las transferencias que se han dados de los roles FSMO: Get-EventLog -LogName 'Directory Service' | where {$_.eventID -eq 1458} | Format-List 11. Validamos por cuales los domain controllers que tenemos disponibles para garantizar que el servidor 2008 fue removido: Get-ADDomainController -Filter * | Format-Table Name, IPv4Address Saludos! 😁
@avcesar
@avcesar 2 ай бұрын
Por lo que veo te quedo un problema en el sever 2022, la configuracion del DNS que en principo lo apuntaste al server 2008 deberias cambiarlo para que apunte a si mismo, ya que el 2008 ya no tiene mas DNS. Entonces el 2022 no veria su propio AD
@JanCarlosDM
@JanCarlosDM Ай бұрын
¡Hola, Tienes toda la razón! Muchas gracias por la observación. Después de la migración, es importante actualizar la configuración de DNS en el nuevo servidor 2022 para que apunte a sí mismo, asegurando así que el AD funcione correctamente sin depender del antiguo servidor. ¡Gracias por tu aporte!
@avcesar
@avcesar Ай бұрын
@@JanCarlosDM Gracias!!, excelente tu video tutorial!!
@AllanRodriguezM
@AllanRodriguezM Жыл бұрын
De este procedimiento, qué variaría si estuviéramos migrando un DC con WinServer 2012 hacia 2022?
@JanCarlosDM
@JanCarlosDM Жыл бұрын
Hey! Que en windows Server 2012 ya no se utiliza el DCPROMO sino que usas el Server Manager o PowerShell para hacer la despromoción.
@jadirmedina927
@jadirmedina927 10 ай бұрын
@@JanCarlosDM seria el mismo proceso?
@JOSEARTUROVIGUERASRAMIRE-fq1es
@JOSEARTUROVIGUERASRAMIRE-fq1es 20 сағат бұрын
Buuen dia Master¡¡ Duda, si tengo 3 AD (DC1,2,3) y cuando corro el comando para validar cual es el DC principal me sale que es DC2. Mi duda es, al aplicar este metodo solo me quedaria 1 DC con todas las funcionalidades de los 3? Ya que tengo entendido que el DC1 tiene unas politicas diferentes. Gracias
@davidvargassolis8726
@davidvargassolis8726 8 ай бұрын
Buen video, una consulta cuando se realiza la migración del AD y tengo configurado volúmenes, primero debo copiar manualmente la data en la misma unidad
@JanCarlosDM
@JanCarlosDM 8 ай бұрын
¡Hola! Gracias por tu comentario. En cuanto a tu consulta, cuando realizas la migración de Active Directory, no es necesario copiar manualmente la data de los volúmenes si estás hablando de los datos del AD en sí (como usuarios, grupos, políticas, etc.). El proceso de migración de Active Directory se centra en los datos del propio AD, no en los datos almacenados en volúmenes de disco. Sin embargo, si tienes datos críticos en volúmenes que necesitas preservar, es recomendable hacer una copia de seguridad antes de proceder con cualquier cambio importante en el servidor. Espero que esto te ayude. ¡Saludos!
@johnnygalder
@johnnygalder Жыл бұрын
Hola, Jan Carlos. Excelente aporte con este video y por ende me suscribí. Agradezco su recomendación en este escenario: Aplicaré el proceso descrito en su tutorial con el fin de hacer un cambio de HDD por falla física en el DC principal y mientras tanto que el secundario me sirva para autenticar a los usuarios actuales. Cuando haya hecho la migración del AD hacia el secundario puedo luego hacer la tarea inversa? Cuando haya reinstalado WinServer en el principal volver a convertirlo en el único importando el AD del secundario? Muchas gracias!
@JanCarlosDM
@JanCarlosDM 11 ай бұрын
Hola! Luego de tener funcionando correctamente el servidor principal, solo tienes que pasar los roles maestros hacia él y validar que todos los servicios te funcionan correctamente. Te recomiendo que tengas al menos dos controladores de dominio, ese es el numero mínimo recomendado. Un saludo!
@johnnygalder
@johnnygalder 11 ай бұрын
@losDMSí, fue exactamente lo que hice al día siguiente de mi inquietud. Todo funcionando perfecto haciendo la observación que el paso final es siempre despromover el servidor que se dará de baja (para que no haya dependencia entre ellos) previa validación de la correcta migración de los roles. Muchas gracias!
@JanCarlosDM
@JanCarlosDM 11 ай бұрын
Excelente mi estimado! @@johnnygalder Casi rico!
@miguelit2011
@miguelit2011 Жыл бұрын
Puedo dejarle el IP del DC anterior una vez termine de configurar el DC 2019?
@JanCarlosDM
@JanCarlosDM Жыл бұрын
Seguro!!! puedes agregarla como una dirección IP Adicional o bien puedes sustituirla.
@javierlage7566
@javierlage7566 7 ай бұрын
Tengo un DC y un TS con Windows 2008 standard, quiero preparar 2 servidores iguales pero con ·Windows 2022, ¿qué opción es la mejor primero migrar el DC 2008 a 2022 y luego montar el servidor de escritorio remoto 2022 o es indiferente y si monto primero el escritorio remoto 2022 funcionaria bien con el DC 2008 y después migrar este a 2022?. Muchas gracias...
@JanCarlosDM
@JanCarlosDM 6 ай бұрын
Es preferible migrar primero el Controlador de Dominio (DC) de 2008 a 2022 y luego proceder con la migración del servidor de Escritorio Remoto. Esto se debe a que el controlador de dominio es el núcleo de la infraestructura de Active Directory, y tenerlo actualizado y funcionando correctamente en la nueva versión garantiza que los demás servicios dependientes, como el servidor de escritorio remoto, funcionen sin problemas.Si por el contrario, decides montar primero el servidor de Escritorio Remoto 2022, este debería funcionar con el DC 2008. Sin embargo, hacerlo en este orden podría introducir complejidades adicionales si hay incompatibilidades o configuraciones específicas que dependan de la versión del DC. Un saludo
@javierlage7566
@javierlage7566 6 ай бұрын
@@JanCarlosDM Muchas gracias por tu ayuda, y gracias a tus videos todo resulta mas sencillo.
@javierlage7566
@javierlage7566 6 ай бұрын
Hola, ¿puedo actualizar el esquema de Windows 2008 con el adprep de Windows 2022 directamente y luego migrar el 2008 como indicas en el video, o tengo que actualizar el adprep primero a 2012 y luego a 2016 y 2019 y 2022?. Muchas gracias.
@MrSamu94
@MrSamu94 7 ай бұрын
Buenas tardes, tengo una consulta. Tengo un servidor que hace de DC y File Server, cual sería el orden para poder migrar a servidores independientes ?
@JanCarlosDM
@JanCarlosDM 7 ай бұрын
¡Hola! Mucha gracias por tu comentario. Para realizar la migración en tu ambiente, lo primero que debes hacer es preparar dos nuevos servidores, uno para cada rol. Promueve el nuevo servidor como un controlador de dominio adicional y transfiere los roles FSMO. Verifica bien la replicación y asegúrate luego de descomisar o despromocionar el servidor antiguo. Puedes dejarlo con un servidor miembro. Luego, configura el nuevo servidor de archivos, puedes utilizar herramientas como Robocopy para transferir los datos y asegúrate de que se mantengan todos los permisos y configuraciones de seguridad. Recuerda que siempre debes realizar pruebas exhaustivas a los fines de confirmar que los usuarios pueden autenticarse y acceder a los archivos sin problemas en los nuevos servidores. monitorea ambos servidores durante un período de tiempo para que puedas detectar cualquier problema. Una vez que todo esté funcionando correctamente, puedes desmantelar o eliminar los servidores antiguos. Saludos cordiales,
@jluismgonzalez
@jluismgonzalez 8 ай бұрын
Hola , excelente excelente aporte . Una consulta , si quiero dejar el servidor antiguo 2008 como DC de respaldo , debo subir el nivel funcional del DC 2022 a 2016 ?
@JanCarlosDM
@JanCarlosDM 8 ай бұрын
En ese escenario, el nivel funcional mínimo debe ser 2008. Recuerda que el nivel funcional depende de las versiones de Windows que estes usando. Si tienes varias versiones, como es en tu caso, debes elevarlo tomando el cuenta la versión más antigua que tengas como DC.
@felipedom001
@felipedom001 5 ай бұрын
Gracias por el Paso a Paso. Tengo una Pregunta sobre GPO, como activar una política para que no usen ciertas palabras en los Password.?
@JanCarlosDM
@JanCarlosDM 5 ай бұрын
Hola! la verdad es que no he probado una politica como esa. Intenta probar el "Entra Password Protection": learn.microsoft.com/en-us/entra/identity/authentication/concept-password-ban-bad-on-premises Creo que con eso resuelves. Saludos,
@AcavitoAcero
@AcavitoAcero 9 ай бұрын
Me has ayudado en gran manera, solamente que me quedo pendiente y no se porque pero la zona inversa no me la copio o genero, me podrias mencionar algo sobre sso, claro que al iugual lo realice en un laboratorio, pero tengo que hacerlo en produccion
@JanCarlosDM
@JanCarlosDM 8 ай бұрын
Habilitar la Transferencia de Zona entre los DCs. verifica que este habilitado para todas las zonas que tengas que creadas.
@r56-t3r
@r56-t3r Жыл бұрын
estimado tienes algun curso con el tema de hyper v, lo que pasa es que quiero tener dos virtuales conectadas a mi red fisica, pero cuando levanto las dos virtuales solo uno llega agarrar la red, el que inicie primero, no se si esa restriccion tiene hyper v
@JanCarlosDM
@JanCarlosDM Жыл бұрын
Hola! Aquí te comparto la lista de reproducción con los vídeos de Hyper-V: kzbin.info/aero/PLixu9Vf-7p-MfYuM-HsGwnCdFIk0wdqxd&si=0CKIljnM1Hxf6JDL En la lista encontrarás un video en donde te explico como configurar los Switches virtuales. Un saludo! 👊😎
@r56-t3r
@r56-t3r Жыл бұрын
@@JanCarlosDM gracias 👍👍
@paulofstk1482
@paulofstk1482 4 ай бұрын
Excelente video!! Tengo una consulta y tal vez pueda ayudarme, Hay API par manipular la creación de usuarios, permisos, horario en que puedan conectarse al dominio. Pienso levantar una web de administración y busco documentación pero no he conseguido mucho.
@JanCarlosDM
@JanCarlosDM 4 ай бұрын
¡Gracias por tu comentario! Sí, puedes usar APIs para gestionar usuarios, permisos y horarios de conexión en un dominio. Para entornos locales, puedes usar PowerShell con el módulo de Active Directory o ADSI. Si usas Azure AD, te sugiero Microsoft Graph API. Aquí tienes la documentación de ADSI: learn.microsoft.com/en-us/windows/win32/adsi/active-directory-service-interfaces-adsi y Microsoft Graph API: learn.microsoft.com/en-us/graph/overview ¡Espero que te ayude! Un saludo,
@paulofstk1482
@paulofstk1482 4 ай бұрын
@@JanCarlosDM Iniciare por alli, muchas gracias!
@OlcinaGroup
@OlcinaGroup 4 ай бұрын
Video muy explicativo. Una pregunta, aquí realizas la migración directa de Windows Server 2008 R2 a Windows Server 2022, en otra pagina recomendaban usar un servidor con Windows Server 2016 para hacer la migración para no dar tantos saltos en el cambio, ¿Qué piensas?. Gracias.
@JanCarlosDM
@JanCarlosDM 4 ай бұрын
¡Hola! Gracias por tu comentario. En el video, muestro la migración directa de un controlador de dominio desde Windows Server 2008 R2 a Windows Server 2022, que es una opción completamente válida. Sin embargo, algunos recomiendan usar Windows Server 2016 como un paso intermedio para reducir el "salto" en la versión. Esto puede ser útil en entornos muy grandes o complejos donde se quiera minimizar el riesgo o compatibilizar aplicaciones y servicios más antiguos. Sin embargo, si la infraestructura está en buen estado y se siguen las mejores prácticas, la migración directa puede ser igual de efectiva. ¡Espero que te haya sido útil! Si tienes más preguntas, no dudes en comentar. ¡Gracias por ver el video!
@OlcinaGroup
@OlcinaGroup 4 ай бұрын
@@JanCarlosDM Muchas gracias
@jkmilo4040
@jkmilo4040 4 ай бұрын
Hola profe, tengo exactamente el mismo escenario con la diferencia que tengo un controlador espejo del server 2008, puedo pasar los permisos al 2022, y después eliminar el 2008 ? y cual quedaría como principal teniendo en cuenta el espejo del DC?
@JanCarlosDM
@JanCarlosDM 4 ай бұрын
¡Hola! Gracias por tu pregunta. Si tienes un controlador de dominio espejo en Windows Server 2008, puedes transferir los roles FSMO (Flexible Single Master Operations) al servidor con Windows Server 2022. Una vez que los roles FSMO estén en el nuevo servidor, este será el controlador de dominio "principal", ya que los roles FSMO son los que definen algunas de las tareas críticas en Active Directory (como el maestro de esquema y el PDC Emulator). Una vez transferidos los roles, puedes eliminar el controlador de dominio Windows Server 2008 si ya no lo necesitas. Es importante asegurarse de que la replicación entre los controladores esté funcionando correctamente antes de eliminar el servidor antiguo. En resumen, después de pasar los permisos al servidor 2022, este quedará como principal, y podrás despromover y eliminar el servidor 2008 sin problemas. ¡Espero que esto aclare tu duda! Si tienes más preguntas, no dudes en comentarlo. ¡Gracias por ver el video!
@estuarditogarcia9301
@estuarditogarcia9301 3 ай бұрын
Estimado me solicitaron lo siguiente: Migrar el Directorio Activo de versión Windows 2008 que se encuentran instalado en dos (02) servidores y se encuentran replicando de manera continua. Uno de ellos es físico y el otro es virtual.
@JanCarlosDM
@JanCarlosDM 3 ай бұрын
¡Hola! Para migrar el Directorio Activo desde Windows Server 2008 a Windows Server 2022, te recomiendo seguir estos pasos generales: 1. Asegúrate de que el dominio y la infraestructura estén en buen estado, con ambos servidores sincronizados correctamente. Haz un respaldo completo de tus controladores de dominio actuales. 2. Instala Windows Server 2022 en un nuevo servidor (puede ser físico o virtual), y únelo al dominio existente. 3. Debes promocionar el nuevo servidor a controlador de dominio. Usa el asistente para agregar roles y selecciona el rol de Active Directory Domain Services (AD DS). Durante la configuración, selecciona la opción de agregarlo a un dominio existente. El nuevo servidor se unirá al esquema actual y replicará la base de datos del Directorio Activo. 4. Una vez que el nuevo controlador de dominio esté replicando correctamente, transfiere los roles FSMO desde el servidor Windows Server 2008 al nuevo servidor Windows Server 2022. 5. Después de asegurarte de que todo está funcionando correctamente en el nuevo servidor, puedes despromocionar los controladores de dominio antiguos y retirarlos del entorno. Estos pasos deben ayudarte a hacer la migración de forma segura y sin interrupciones significativas. ¡Espero que te sea de utilidad! ¡Saludos!
@javierlage7566
@javierlage7566 6 ай бұрын
Hola, preparado para la migracion gracias a tus videos. ¿Puedo actualizar el esquema de Windows 2008 con el adprep de Windows 2022 directamente y luego migrar el 2008 como indicas en el video, o tengo que actualizar el adprep primero a 2012 y luego a 2016 y 2019 y 2022?. Muchas gracias.
@JanCarlosDM
@JanCarlosDM 5 ай бұрын
¡Hola Javier! Me alegra mucho saber que mis videos te están ayudando en tu preparación para la migración. En cuanto a tu pregunta, puedes actualizar el esquema de Windows Server 2008 directamente con el adprep de Windows Server 2022. No es necesario pasar por cada versión intermedia (2012, 2016, 2019). Recuerda que debes de tener un respaldo completo de tu Active Directory y del sistema, previo a hacer cualquier cambio.
@huhlevy
@huhlevy Жыл бұрын
seria genial si hicieras un video de migración de 2012
@JanCarlosDM
@JanCarlosDM Жыл бұрын
Voy a agendarlo para grabarlo mi estimado. Te aviso por aquí cuando este disponible.
@alexanderaranibarrozan2904
@alexanderaranibarrozan2904 8 ай бұрын
Estimado y con esta migracion tambien pasan las GPOS?
@JanCarlosDM
@JanCarlosDM 8 ай бұрын
Correcto! La migración es completa.
@darkgamer03
@darkgamer03 2 ай бұрын
Hola, nos puedes compartir los comandos?
@JanCarlosDM
@JanCarlosDM Ай бұрын
¡Hola! Aquí los comandos: 1. validar que nuestro controlador de dominio en Windows Server 2008 R2 está utilizando DFSR: Dfsrmig /getglobalstate 2. Migración de Roles FSMO Get-ADDomain | Select-Object InfrastructureMaster, RIDMaster, PDCEmulator Get-ADForest | Select-Object DomainNamingMaster, SchemaMaster 3. Movemos todos estos roles al servidor con Windows Server 2022: Move-ADDirectoryServerOperationMasterRole -Identity DC2022 -OperationMasterRole SchemaMaster, DomainNamingMaster, PDCEmulator, RIDMaster, InfrastructureMaster 4. Verificamos nuevamente quien tiene los roles maestros: Get-ADDomain | Select-Object InfrastructureMaster, RIDMaster, PDCEmulator Get-ADForest | Select-Object DomainNamingMaster, SchemaMaster 5. Ahora vamos a validar el nivel funcional tanto del Forest como del Dominio: Get-ADDomain | fl Name,DomainMode Get-ADForest | fl Name,ForestMode 6. Elevar el nivel funcional de nuestro dominio Set-ADDomainMode -identity HomeLabNow.local -DomainMode Windows2016Domain 7. Ahora elevamos el Forest: Set-ADForestMode -identity HomeLabNow.local -ForestMode Windows2016Forest 8. Para Validamos: Get-ADForest | fl Name, ForestMode 9. Vemos las actualizaciones a través del EventLog: Get-EventLog -LogName 'Directory Service' | where {$_.eventID -eq 2039 -or $_.eventID -eq 2040} | Format-List 10. Verificando el evento de ID 1458 podemos ver las transferencias que se han dados de los roles FSMO: Get-EventLog -LogName 'Directory Service' | where {$_.eventID -eq 1458} | Format-List 11. Validamos por cuales los domain controllers que tenemos disponibles para garantizar que el servidor 2008 fue removido: Get-ADDomainController -Filter * | Format-Table Name, IPv4Address Saludos! 😁
@proyectowebsistemasve
@proyectowebsistemasve 6 ай бұрын
Hola Profesor tengo un Problema, de acuerdo a lo conversado al despromover el DC 2012 las cuentas de usuario se me volaron de l DC2022 pero ahi estaban antes de la despromoción del otro y habia echo todos los pasos de su clase, será que puedo recuperar esas cuenta de usuario y equipos agreagados al dominio ? quedaron guardados en el DC2022 al replicarse? por favor en lo que pueda quedo atento a su respuesta
@JanCarlosDM
@JanCarlosDM 6 ай бұрын
Hola! Lamento mucho escuchar sobre tu situación. Cuando despromocionas un DC, las cuentas de usuario y equipos deberían haberse replicado correctamente al DC 2022 si la replicación estaba funcionando bien antes de la despromoción. Te comparto algunas verificaciones que puedes realizar: - Verifica la Replicación: Asegúrate de que la replicación entre los DCs estaba completada antes de la despromoción. Puedes usar herramientas como repadmin para verificar el estado de la replicación. - Revisa el Papel de FSMO: Asegúrate de que los roles FSMO (Flexible Single Master Operations) fueron transferidos correctamente al DC 2022 antes de la despromoción. - Verifica la Papelera de Reciclaje de AD: Si la replicación no se completó correctamente, es posible que puedas recuperar las cuentas desde la Papelera de Reciclaje de Active Directory si estaba habilitada. Como ultima opción sería: realizar una restauración desde una Copia de Seguridad: Si no puedes encontrar las cuentas, podrías considerar restaurar el DC 2008 desde una copia de seguridad y verificar nuevamente la replicación. Si necesitas más detalles, no dudes en preguntar. Espero que puedas resolver el problema pronto. ¡Saludos!
@proyectowebsistemasve
@proyectowebsistemasve 6 ай бұрын
@@JanCarlosDM Si fue terrible profe, solo le puedo decir que logré recuperarlo a través del backup
@marlonanez2663
@marlonanez2663 Жыл бұрын
¡¡Excelente video!! Gracias por el aporte, me podrías pasar por favor los comandos que has lanzado desde la consola, es que voy a realizar una migración de 2008R2 a 2022 y me ayudaría mucho tenerlos a la mano. Muchas gracias
@JanCarlosDM
@JanCarlosDM Жыл бұрын
Ver comandos: 1. validar que nuestro controlador de dominio en Windows Server 2008 R2 está utilizando DFSR: Dfsrmig /getglobalstate 2. Migración de Roles FSMO Get-ADDomain | Select-Object InfrastructureMaster, RIDMaster, PDCEmulator Get-ADForest | Select-Object DomainNamingMaster, SchemaMaster 3. Movemos todos estos roles al servidor con Windows Server 2022: Move-ADDirectoryServerOperationMasterRole -Identity DC2022 -OperationMasterRole SchemaMaster, DomainNamingMaster, PDCEmulator, RIDMaster, InfrastructureMaster 4. Verificamos nuevamente quien tiene los roles maestros: Get-ADDomain | Select-Object InfrastructureMaster, RIDMaster, PDCEmulator Get-ADForest | Select-Object DomainNamingMaster, SchemaMaster 5. Ahora vamos a validar el nivel funcional tanto del Forest como del Dominio: Get-ADDomain | fl Name,DomainMode Get-ADForest | fl Name,ForestMode 6. Elevar el nivel funcional de nuestro dominio Set-ADDomainMode -identity HomeLabNow.local -DomainMode Windows2016Domain 7. Ahora elevamos el Forest: Set-ADForestMode -identity HomeLabNow.local -ForestMode Windows2016Forest 8. Para Validamos: Get-ADForest | fl Name, ForestMode 9. Vemos las actualizaciones a través del EventLog: Get-EventLog -LogName 'Directory Service' | where {$_.eventID -eq 2039 -or $_.eventID -eq 2040} | Format-List 10. Verificando el evento de ID 1458 podemos ver las transferencias que se han dados de los roles FSMO: Get-EventLog -LogName 'Directory Service' | where {$_.eventID -eq 1458} | Format-List 11. Validamos por cuales los domain controllers que tenemos disponibles para garantizar que el servidor 2008 fue removido: Get-ADDomainController -Filter * | Format-Table Name, IPv4Address Saludos! 😁
@marlonanez2663
@marlonanez2663 Жыл бұрын
Genial, muchas gracias amigo@@JanCarlosDM
@AcavitoAcero
@AcavitoAcero 11 ай бұрын
Hola me alegra haber encontrado este aporte, pero tengo uun problemita, y es que cuando empiezo a promever el controlador de dominio el server 2022, me dice que las credenciales son erroneas, y ya luche con eso por mas de 2 dias, y entonces aqui me ves, pidiendote alguna recomendacion sobre como poder hacer que pase de la parte uno, cunado lo quiero agregar.
@JanCarlosDM
@JanCarlosDM 11 ай бұрын
Hola! Incluiste en nuevo servidor en el dominio, previamente o estas tratando de promoverlo desde el grupo de trabajo que viene por defecto? Es probable que el inconveniente sea porque estas usando las credenciales locales del servidor para hacer la promoción.
@christiancortes9777
@christiancortes9777 8 ай бұрын
Hola, excelente vídeo, Es igual para ws 2012 r2, supongo?
@JanCarlosDM
@JanCarlosDM 8 ай бұрын
Hola! La unica diferencia es que en windows Server 2012 ya no se utiliza el DCPROMO sino que usas el Server Manager o PowerShell para hacer la despromoción.
@proyectowebsistemasve
@proyectowebsistemasve 7 ай бұрын
Hola Profesor un Saludo, tengo una pregunta con respecto al primer comando no me sale nada en InfraestructureMaster solo {} eso es normal en un AD instalado en Server 2012 R2 por favor?
@JanCarlosDM
@JanCarlosDM 7 ай бұрын
Hola! Espero estes muy bien. Asegúrate de que el rol de InfraestructureMaster esté correctamente asignado en tu dominio. Puedes intentar utilizando otros comandos para obtener información sobre los roles FSMO y su estado actual, prueba con "netdom query fsmo" en el CMD.
@proyectowebsistemasve
@proyectowebsistemasve 7 ай бұрын
@@JanCarlosDM Excelente!!! me arrojó el nombre del Maestro de infraestructura correcto, Queria hacerle otra pregunta Profesor para evitar que se me caiga la conexión de todas las computadoras unidas al dominio que son muchas, dejo la degradación del controlador de dominio 2012 para cuando ya tenga configurado los DNS de todas las computadoras con el nuevo AD 2022 no pasa nada o de igual manera el AD 2012 pierde toda comunicación con el nuevo AD 2022 promovido a maestro?
@JanCarlosDM
@JanCarlosDM 7 ай бұрын
@@proyectowebsistemasve ¡Excelente! Me alegra estimado. En cuanto a tu nueva pregunta, te puedo decir que es una muy buena práctica el configurar el DNS de todas las computadoras unidas al dominio para que apunten al nuevo controlador de dominio con Windows Server 2022 antes de despromover el 2012. Para minimizar el impacto en la conectividad, debes tomar en cuenta actualizar la configuración de DNS en todas las computadoras del dominio para que utilicen el nuevo controlador de dominio 2022 como su servidor DNS principal. Esto ayudará a asegurar que las computadoras puedan resolver nombres y comunicarse correctamente con el nuevo DC. Asegúrate también de que la replicación entre el DC 2012 y el nuevo DC 2022 esté funcionando correctamente. Puedes utilizar herramientas como “repadmin” para verificar el estado de la replicación. Recuerda también que antes de despromover el DC 2012, debes monitorear el entorno para asegurarte de que las computadoras están resolviendo nombres y autenticándose correctamente con el nuevo DC 2022. Puedes validar con pruebas de inicio de sesión y acceso a recursos en tu dominio. Un saludo,
@proyectowebsistemasve
@proyectowebsistemasve 7 ай бұрын
@@JanCarlosDM Excelente Profesor!!!, lo explicas con mucha claridad, que bueno escuchar tus consejos en este momento que requería hacer este trabajo, Dios lo bendiga. Muchas gracias.
@proyectowebsistemasve
@proyectowebsistemasve 7 ай бұрын
Hola muy buena su explicación, pero tengo una pregunta: si tengo un AD secundario al realizar esta migración ese AD secundario se me cae o me queda replicando si le cambio los DNS o no me sirve hacer esta migración o tengo que crear otro AD secundario porfavor?
@JanCarlosDM
@JanCarlosDM 7 ай бұрын
¡Hola! Gracias por tu comentario. La migración de Active Directory (AD) puede ser un proceso complejo, y entiendo tu preocupación sobre cómo afectará a tu AD secundario. Aquí te explico algunos puntos y lo que pudieras esperar: Para los temas de Replicación de AD: Si tienes un AD secundario (también conocido como un controlador de dominio adicional), este debería replicar los cambios automáticamente, siempre y cuando la configuración de replicación y DNS sea correcta. Al migrar el AD primario, asegúrate de que los controladores de dominio adicionales estén correctamente configurados para la replicación. Con relación a los cambios de DNS: Si cambias los DNS, asegúrate de actualizar las configuraciones en todos los controladores de dominio, incluyendo el secundario. Verifica que los nuevos DNS estén correctamente configurados y que los controladores de dominio puedan resolver nombres y comunicarse entre sí. Debes tener en cuenta que durante la migración: Es importante que te asegures de que ambos controladores de dominio (primario y secundario) estén en buen estado y completamente sincronizados antes de iniciar la migración. Debes monitorear el estado de la replicación utilizando herramientas como repadmin y verifica los registros de eventos para detectar cualquier problema. Al final, después de la migración, verifica que la replicación esté funcionando correctamente. Realiza por favor las pruebas para asegurarte de que el AD secundario está operando como se espera y que los usuarios pueden autenticarse sin problemas. Saludos cordiales,
@proyectowebsistemasve
@proyectowebsistemasve 7 ай бұрын
@@JanCarlosDM Muchas gracias! Muy buena explicación la comprendí perfectamente. Espero que todo me salga bien, lo haré con cuidado como tu me dices.
@miguelaguilar3978
@miguelaguilar3978 8 ай бұрын
Jean Carlos excelente video una consulta si tengo el domain que quiere migrar 2008 en español y el nuevo 2022 deben estar en el mismo idioma o eso no afecta
@JanCarlosDM
@JanCarlosDM 8 ай бұрын
Hola Miguel, espero estes muy bien. Para migrar un dominio desde Windows Server 2008 a Windows Server 2022, es altamente recomendable que ambos servidores estén en el mismo idioma. Si los servidores están en diferentes idiomas, podrían surgir muchos problemas de compatibilidad y diversos errores durante el proceso de migración. Casi rico!
@javierlage7566
@javierlage7566 7 ай бұрын
Muy buen tutorial!!, ¿también es valido para migrar 2008 NO R2, a Windows 2022 o tenemos que actualizar primero a 2008 R2 o Windows 2012 R2?. Muchas gracias.
@JanCarlosDM
@JanCarlosDM 7 ай бұрын
Hola! Si, puedes hacerlo directamente. Pero es probable que tengas que preparar el esquema replicación del AD. Un saludo ;)
@StriderEC
@StriderEC Жыл бұрын
Jean Carlos excelente video! Soy de Ecuador pero vivo en Estados Unidos por muchos años. Tu instructivo funciona de perlas y está todo migrado de forma correcta pero considero que no incluye una última parte que no puedo encontrar de forma clara en ningún lado: Luego de decomisar el servidor viejo (En mi caso fué un 2012 R2), me interesa renombrar el servidor nuevo a como se llamaba el anterior así como poner el IP original que tenía el servidor viejo en el nuevo y así no tener que usar más el MISERVER2 y la IP temporal que le puse. Uso AD, DNS y DHCP. ¿Cómo puedo hacer esto? ¡Muchas gracias y que tengas un buen día! ¡me he suscrito a este canal!
@JanCarlosDM
@JanCarlosDM Жыл бұрын
Buenas tardes estimado, Claro mira, aquí lo recomendable es siempre planificar bien el tema de definición de nombre para no tener que renombrarlos. Pero como lo que quieres es usar el nombre del servidor anterior, te recomiendo que verifiques bien que en tu DNS no exista ningún registro del servidor anterior antes de reutilizar el nombre. Luego te vas a las propiedades del sistema y cambias el nombre como lo haces habitualmente con los servidores que no son controladores de dominio. Notaras una pequeña advertencia, le das OK y procedes con el cambio. Debes reiniciar el equipo y debes validar los registros en el DNS, elimina los registros con el nombre anterior y verifica también que en “Active Directory Users and Computers” se actualizo el nombre de tu controlador de dominio correctamente. Adicionalmente debes validar que en el “Active Directory Site and Services” todo va bien. Por último, debes verificar en el “Active Directory Users and Computers” con la vista avanzada dentro de “System / DFSR-GlobalSettings / Domain System Volume / Topology” los nombres de las carpetas coinciden con los nombres actuales de los DCs que tengas en tu ambiente. Es importante que tengas al menos dos controladores de dominio en tu ambiente. 😉 Aplica todo esto en un ambiente de prueba para que valides bien cualquier inconveniente que puedas experimentar. Y no olvides hacer un respaldo de tus DCs antes de hacer este tipo de cambio. Gracias por tu comentario tan valioso y por apoyar el canal. Saludos cordiales,
@StriderEC
@StriderEC Жыл бұрын
Muchísimas gracias por el consejo Jean Carlos! Esto estoy seguro es un tema que muchos nos preguntamos cómo hacer cuando sucede y pues la explicacion es muy buena! Sigue así y nuevamente muchas gracias por el tiempo y el esfuerzo, estoy ya suscrito al canal!! @@JanCarlosDM
@JanCarlosDM
@JanCarlosDM Жыл бұрын
Muchas gracias hermano querido. Estamos a la orden.@@StriderEC
@sunset203
@sunset203 9 ай бұрын
tu no eres school boy ? (el de las vencidas)
@JanCarlosDM
@JanCarlosDM 9 ай бұрын
Noooooo 🤣
@juancarloscuervootalora5100
@juancarloscuervootalora5100 23 күн бұрын
muy interesante muy mal documentado explicado porque no pone la referencia de los comandos osea un genio para memorizar cada item que mediocridad
@JanCarlosDM
@JanCarlosDM 22 күн бұрын
@@juancarloscuervootalora5100 ¡Hola! Aquí los comandos: 1. validar que nuestro controlador de dominio en Windows Server 2008 R2 está utilizando DFSR: Dfsrmig /getglobalstate 2. Migración de Roles FSMO Get-ADDomain | Select-Object InfrastructureMaster, RIDMaster, PDCEmulator Get-ADForest | Select-Object DomainNamingMaster, SchemaMaster 3. Movemos todos estos roles al servidor con Windows Server 2022: Move-ADDirectoryServerOperationMasterRole -Identity DC2022 -OperationMasterRole SchemaMaster, DomainNamingMaster, PDCEmulator, RIDMaster, InfrastructureMaster 4. Verificamos nuevamente quien tiene los roles maestros: Get-ADDomain | Select-Object InfrastructureMaster, RIDMaster, PDCEmulator Get-ADForest | Select-Object DomainNamingMaster, SchemaMaster 5. Ahora vamos a validar el nivel funcional tanto del Forest como del Dominio: Get-ADDomain | fl Name,DomainMode Get-ADForest | fl Name,ForestMode 6. Elevar el nivel funcional de nuestro dominio Set-ADDomainMode -identity HomeLabNow.local -DomainMode Windows2016Domain 7. Ahora elevamos el Forest: Set-ADForestMode -identity HomeLabNow.local -ForestMode Windows2016Forest 8. Para Validamos: Get-ADForest | fl Name, ForestMode 9. Vemos las actualizaciones a través del EventLog: Get-EventLog -LogName 'Directory Service' | where {$_.eventID -eq 2039 -or $_.eventID -eq 2040} | Format-List 10. Verificando el evento de ID 1458 podemos ver las transferencias que se han dados de los roles FSMO: Get-EventLog -LogName 'Directory Service' | where {$_.eventID -eq 1458} | Format-List 11. Validamos por cuales los domain controllers que tenemos disponibles para garantizar que el servidor 2008 fue removido: Get-ADDomainController -Filter * | Format-Table Name, IPv4Address ¡Un Saludos! 😁
Active Directory - La base de cualquier directorio activo al detalle
21:58
Хаги Ваги говорит разными голосами
0:22
Фани Хани
Рет қаралды 2,2 МЛН
Migrar dominio de Windows Server 2003-2012R2 a 2016
40:26
EntrenamientoTI
Рет қаралды 28 М.
Instalamos Active Directory en Windows Server 2025
20:29
ASNetworking
Рет қаралды 1,2 М.
Migrando perfiles de usuario de un dominio a otro con Forensit
20:00
Pablo Martinez
Рет қаралды 23 М.
¿Por qué todos se están yendo de Canadá? | Esta es la cruda realidad
14:44
Windows Server 2008 - Instalación de Active Directory
27:42
Pablo Martinez
Рет қаралды 285 М.
Transferir Roles FSMO en Windows Server 2012
24:36
EntrenamientoTI
Рет қаралды 16 М.
Хаги Ваги говорит разными голосами
0:22
Фани Хани
Рет қаралды 2,2 МЛН